zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Amazonska prašuma Upozorenje znanstvenika Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina Kineski J-35 Super pametan materijal Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke Zhuque-3 Odgovor na uspjeh SpaceX-a Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Od Zemlje do Mjeseca: Pet važnih događaja u 2026. u znanosti
Što nas čeka?
Od Zemlje do Mjeseca: Pet važnih događaja u 2026. u znanosti
Tehnologija danas i sutra: što je obilježilo 2025. i što nas čeka u 2026.
Dvije ključne riječi
Tehnologija danas i sutra: što je obilježilo 2025. i što nas čeka u 2026.
Omiljene uspomene dolaze na velike ekrane: Samsung najavio zanimljivu implementaciju Google Photosa
Dodatne opcije tijekom 2026.
Omiljene uspomene dolaze na velike ekrane: Samsung najavio zanimljivu implementaciju Google Photosa
“Ako u ovom trenutku niste barem malo uplašeni…”: Poruka šefa Microsoftova odjela za AI odjeknula je tehnološkom industrijom
Mustafa Suleyman
“Ako u ovom trenutku niste barem malo uplašeni…”: Poruka šefa Microsoftova odjela za AI odjeknula je tehnološkom industrijom
Savjet koji treba poslušati: Nakon što je glazbenik saznao groznu istinu, svima je poručio da guglaju svoje ime
Evo i zašto
Savjet koji treba poslušati: Nakon što je glazbenik saznao groznu istinu, svima je poručio da guglaju svoje ime
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Trljaju se ruke
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Super pametan materijal
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Trljaju se ruke
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
Zapad opet šokiran
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti
Odgovor na uspjeh SpaceX-a
Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti
Stručnjak čije mišljenje treba poslušati: Za sljedeću godinu nema puno dobrih vijesti
Nije optimist
Stručnjak čije mišljenje treba poslušati: Za sljedeću godinu nema puno dobrih vijesti

Vezane vijesti

Ne propustite ni ovo

vijesti
Snježna oluja u Italiji
Snažno nevrijeme
FOTO Zatrpala ih snježna oluja: Kuće i automobili nestali pod snijegom, prizori su nevjerojatni
Prometna nesreća kod Čepina
Nesreća
Tragedija kod Osijeka: Mladi muškarac autom izletio iz zavoja, sletio u kanal i poginuo
Užas u Švicarskoj: Više ljudi poginulo u eksploziji u baru na poznatom skijalištu
užas u Švicarskoj
Najmanje 10 mrtvih u strašnoj eksploziji na skijalištu: Ograđeno cijelo područje, na snazi zabrana letenja
show
Antonija Rittuper intervju, nakon završetka natjecanja u showu MasterChef
''žao mi je što publika nije...''
Antonija objasnila situaciju iz MasterChefa koja je izazvala brojne reakcije: ''Svatko ima svoje mišljenje...''
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Znaš, kad mi frendice kažu, 'brate mili, nisi nikad spavala, a tek sad''
progovorila i o Nenadu
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Kad mi frendice kažu nisi nikad spavala, a tek sad...''
Sandra i Edis Elkasević proslavili drugu godišnjicu braka
''Više mi ništa ne treba''
Veliko slavlje u obitelji naše kraljice diska! Zbog emotivne objave pljušte čestitke
zdravlje
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Liječnici upozoravaju: Sindrom nemirnih nogu možda je rani znak ozbiljne neurološke bolesti!
Alarmantni rezultati nove studije
Liječnici upozoravaju: Sindrom nemirnih nogu možda je rani znak ozbiljne neurološke bolesti!
Blagdanska jela koja vole vaš probavni sustav (da, postoje!)
Pokrovitelj Donat
Blagdanska jela koja vole vaš probavni sustav (da, postoje!)
zabava
Napravila francusku za cijelu obitelj, a onda su vidjeli kako je priprema
Dosjetljivo
Napravila francusku za cijelu obitelj, a onda su vidjeli kako je priprema
Stavio psa i tigra u isti kavez, nitko nije očekivao ovakav rasplet
Velika maca
Stavio psa i tigra u isti kavez, nitko nije očekivao ovakav rasplet
Ovim kvizom dokažite da inteligenciju prenosite i u 2026.!
Pokažite što znate!
Ovim kvizom dokažite da inteligenciju prenosite i u 2026.!
tech
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Trljaju se ruke
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Super pametan materijal
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
sport
Od Zlatne lopte do ratišta: Legenda uzela oružje u ruke zbog Rusije
Nevjerojatna priča
Na današnji dan osvojio Zlatnu loptu, a sad se bori protiv Rusije
VIDEO Pred očima Mirka Filipovića plasirao strašno koljeno i za kraj godine upisao sjajan nokaut!
KAO NEKAD PRIDE
VIDEO Pred očima Mirka Filipovića plasirao strašno koljeno i za kraj godine upisao sjajan nokaut!
Girona opalila pljusku Livakoviću za odlazak: Ovo je potpuno poniženje!
NIJE TO ZASLUŽIO
Girona opalila pljusku Livakoviću za odlazak: Ovo je potpuno poniženje!
tv
Vrhunska zabava uz glazbene hitove i omiljene "Kumove" na Novoj TV
I GODINA NOVA
Vrhunska zabava uz glazbene hitove i omiljene "Kumove" na Novoj TV
MasterChef: Otto Grundmann u intervjuu za novatv.hr nakon finala MasterChefa
SVE BI PONOVIO!
Emotivan Otto iskreno progovorio nakon napetog finala: "Najveći su problem bili ljudi!"
MasterChef: Otto vam poručuje: "Večeras nemate ništa pametnije za raditi!" Ztao ne propustite veliko finale!
JOŠ MALO!
Otto vam poručuje: "Večeras nemate ništa pametnije za raditi!" Zato ne propustite veliko finale!
putovanja
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Važna poruka
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Savršeno pečeni odojak: 5 savjeta za mekano meso i najhrskaviju koricu
Topi se u ustima
Savršeno pečeni odojak: 5 savjeta za mekano meso i najhrskaviju koricu
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
novac
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
milijuni eura razlike
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Retro klasik
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Jedna industrija u Europi cvjeta - ove godine dioničarima će isplatiti pet milijardi eura
rast globalne potrošnje
Jedna industrija u Europi cvjeta - ove godine dioničarima će isplatiti pet milijardi eura
lifestyle
Ženska imena inspirirana bojama
Lijepa i zvučna
10 prekrasnih imena za djevojčice koja su inspirirana – bojama
Sretna Nova godina: Novogodišnje čestitke za preuzimanje
Sretna Nova godina!
Sretna Nova godina! 10 čestitki koje možete preuzeti i poslati dragim ljudima
Čestitke za Novu godinu
Neka vas prati sreća!
Sretna Nova godina! Za vas imamo 10 čestitki koje možete preuzeti i poslati dragim ljudima
sve
Antonija Rittuper intervju, nakon završetka natjecanja u showu MasterChef
''žao mi je što publika nije...''
Antonija objasnila situaciju iz MasterChefa koja je izazvala brojne reakcije: ''Svatko ima svoje mišljenje...''
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Znaš, kad mi frendice kažu, 'brate mili, nisi nikad spavala, a tek sad''
progovorila i o Nenadu
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Kad mi frendice kažu nisi nikad spavala, a tek sad...''
Od Zlatne lopte do ratišta: Legenda uzela oružje u ruke zbog Rusije
Nevjerojatna priča
Na današnji dan osvojio Zlatnu loptu, a sad se bori protiv Rusije
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima